2026.07.31
Using FFUF with Burp
web
Guide
2026.07.31
Stay Ahead of Cyber Threats with an AI-Powered Cybersecurity News Aggregator
tools
The cybersecurity landscape evolves every day
2026.07.31
Web 2 vs web 3
web
2026.07.31
Skills Assessment — JavaScript Deobfuscation / API Keys
web
2026.07.29
Writeup CRTA Lab — Certified Red Team Analyst
Red team
writeup de CRTA
2026.07.20
CRTA lab Writeup
Red team
writeup de CRTA lab
2026.07.17
Guess the Word — Minimax con Eliminación de Candidatos
algorithms
Resolución del problema Guess the Word de LeetCode usando el algoritmo Minimax con poda de candidatos. Una demostración práctica de teoría de juegos aplicada a la búsqueda de palabras secretas.
2026.07.16
Building H2O — Concurrency en Go
concurrency
Resolución del problema Building H2O de LeetCode usando semáforos y barreras reutilizables en Go. Una demostración práctica de sincronización de hilos.
2026.07.13
Panorama de la ciberseguridad en el Peru
Misc
2026.07.10
Panorama actual SENG
linux
Analisis de la situacion del desarrolo de software
2024.07.09
Guia de estudio enfocado
thoughts
2023.07.09
Emacs - Guía Básica de Configuración
tools
Apuntes y comandos de Emacs - Guía Básica de Configuración para Linux.
2023.07.09
Linux Main - Índice de Comandos y Herramientas
tools
Índice central de herramientas Linux: enlaces a guías de comandos, acciones de administración y escalada de privilegios.
2023.07.09
Metasploit Framework - Guía Completa
tools
Guía completa de Metasploit Framework: msfconsole, meterpreter, msfvenom, exploits, payloads, post-explotación y pivoting.
2023.07.09
Quiz 2 - The Operating System as an Extended Machine
os
El sistema operativo como máquina extendida: abstracciones, controladores, archivos y la interfaz entre hardware y programas.
2023.07.09
Quiz 4 - Conceptos OS
os
Conceptos fundamentales de sistemas operativos: procesos, memoria virtual, sistema de archivos, pipes, shell y llamadas al sistema.
2023.07.09
QUIZES OS - Índice
os
Índice de quizzes sobre sistemas operativos: procesos, hilos, llamadas al sistema, tipos de SO y conceptos fundamentales.
2023.07.09
Quiz 3 - OS Zoo (Tipos de Sistemas Operativos)
os
Clasificación de sistemas operativos: mainframes, servidores, PC, móviles, IoT, embebidos, tiempo real y tarjetas inteligentes.
2023.07.09
Quiz 0 - Procesos
os
Conceptos fundamentales sobre procesos en sistemas operativos: modelo de procesos, creación, terminación y estados.
2023.07.09
Quiz 5 - System Calls (Llamadas al Sistema)
os
Llamadas al sistema en sistemas operativos: mecanismo trap, pasos de ejecución, el estándar POSIX y la interfaz entre programas y kernel.
2023.07.09
Quiz 1 - Threads (Hilos)
os
Conceptos sobre hilos (threads) en sistemas operativos: modelo multihilo, ventajas, casos de uso en procesadores de texto, hojas de cálculo y servidores web.
2023.07.09
Administrar Permisos en Linux
linux
Guía de permisos en Linux: setuid, setgid, chmod y gestión de permisos de archivos y directorios.
2023.07.09
Administración de Procesos en Linux
linux
Gestión de procesos en Linux: ps, top, prioridades, señales, y programación de tareas con cron.
2023.07.09
Administración de Red en Linux
linux
Comandos de red en Linux: ifconfig, ip, netstat, configuración de interfaces y resolución DNS.
2023.07.09
Administración de Servicios en Linux
linux
Comandos para gestionar servicios en Linux: systemd, configuración de servicios comunes y sockets.
2023.07.09
Administración de Usuarios y Grupos en Linux
linux
Gestión de usuarios y grupos en Linux: passwd, shadow, permisos y manipulación de cuentas.
2023.07.09
Awk - Procesamiento de Texto
tools
Apuntes y comandos de Awk - Procesamiento de Texto para Linux.
2023.07.09
Conexión a Targets Remotos
linux
Métodos para conectar a sistemas remotos: SSH, RDP, Evil-WinRM, SMB y configuración de claves.
2023.07.09
Crunch - Generación de Wordlists
tools
Apuntes y comandos de Crunch - Generación de Wordlists para Linux.
2023.07.09
Echo - Decodificación y Operaciones
tools
Apuntes y comandos de Echo - Decodificación y Operaciones para Linux.
2023.07.09
Enumeración en Linux
linux
Enumeración inicial en Linux: sistema, usuarios, red, búsqueda de contraseñas y herramientas automatizadas.
2023.07.09
Escalación de Privilegios en Linux
linux
Técnicas de escalación de privilegios en Linux: SUID, cron, PATH hijacking, capabilities, LXD y más.
2023.07.09
Escalation Paths en Linux
linux
Rutas de escalación de privilegios: kernel exploits, sudo, SUID, cron jobs, capabilities, NFS y Docker.
2023.07.09
Find - Búsqueda de Archivos
tools
Apuntes y comandos de Find - Búsqueda de Archivos para Linux.
2023.07.09
Gobuster - Fuerza Bruta Web
tools
Apuntes y comandos de Gobuster - Fuerza Bruta Web para Linux.
2023.07.09
GPG - Cifrado y Firma Digital
tools
Cifrado simétrico y asimétrico con GPG: generación de claves, encriptación, desencriptación y conceptos de RSA.
2023.07.09
Grep - Búsqueda de Texto
tools
Apuntes y comandos de Grep - Búsqueda de Texto para Linux.
2023.07.09
Hydra - Fuerza Bruta
tools
Apuntes y comandos de Hydra - Fuerza Bruta para Linux.
2023.07.09
Impacket - Dump de Hashes
tools
Apuntes y comandos de Impacket - Dump de Hashes para Linux.
2023.07.09
Inyección de Comandos en Linux
linux
Técnicas de bypass de caracteres filtrados, comandos bloqueados y ataques a contraseñas locales en Linux.
2023.07.09
Iptables - Firewall
tools
Apuntes y comandos de Iptables - Firewall para Linux.
2023.07.09
John the Ripper - Crackeo
tools
Apuntes y comandos de John the Ripper - Crackeo para Linux.
2023.07.09
LinPEAS - Escalada de Privilegios
tools
Apuntes y comandos de LinPEAS - Escalada de Privilegios para Linux.
2023.07.09
Linux Windows Equivalent Commands
tools
Tabla de equivalencias entre comandos de Windows y Linux/Unix: administración de archivos, red, procesos y sistema.
2023.07.09
hardening en linux
linux
Guia de hardening
2023.07.09
Mejorar una Shell en Linux
linux
Técnicas para mejorar shells interactivas en Linux: TTY upgrade, Python PTY, socat y rlwrap.
2023.07.09
Mount - Montaje de Sistemas
tools
Apuntes y comandos de Mount - Montaje de Sistemas para Linux.
2023.07.09
Ncat - Shells Seguras
tools
Apuntes y comandos de Ncat - Shells Seguras para Linux.
2023.07.09
Netcat - Navaja Suiza de Red
tools
Guía completa de Netcat: transferencia de archivos, reverse shells, bind shells, banner grabbing y escaneo de puertos.
2023.07.09
Nmap - Escaneo de Puertos
tools
Apuntes y comandos de Nmap - Escaneo de Puertos para Linux.
2023.07.09
Obtener Información del Sistema Operativo
linux
Comandos esenciales para obtener información del sistema: distribución, kernel, entorno, módulos y procesos programados.
2023.07.09
OpenSSL - Criptografía y Certificados
tools
Creación de certificados SSL, cifrado AES/RSA, shells reversas con SSL y generación de hashes con OpenSSL.
2023.07.09
ProxyChains - Proxy Encadenado
tools
Apuntes y comandos de ProxyChains - Proxy Encadenado para Linux.
2023.07.09
Búsquedas en Linux
linux
Comandos para buscar archivos en Linux: locate, which, whereis, find y búsqueda de archivos ocultos.
2023.07.09
SearchSploit - Búsqueda de Exploits
tools
Apuntes y comandos de SearchSploit - Búsqueda de Exploits para Linux.
2023.07.09
Sed - Editor de Flujo
tools
Apuntes y comandos de Sed - Editor de Flujo para Linux.
2023.07.09
Socat - Shells y Conexiones
tools
Creación de reverse shells, bind shells, shells TTY interactivas y shells cifradas con SSL usando Socat.
2023.07.09
SSH - Túneles y Reenvío
tools
Túneles SSH: local port forwarding, dynamic forwarding, ProxyJump, reverse tunneling y shells seguras.
2023.07.09
Tcpdump - Captura de Paquetes
tools
Captura y análisis de paquetes de red con tcpdump: filtros TCP, visualización de flags y exportación de PCAP.
2023.07.09
Tmux - Terminal Multiplexer
tools
Apuntes y comandos de Tmux - Terminal Multiplexer para Linux.
2023.07.09
Tr - Traducción de Caracteres
tools
Apuntes y comandos de Tr - Traducción de Caracteres para Linux.
2023.07.09
Transferencia de Archivos en Linux
linux
Métodos para transferir archivos en Linux usando scp, rsync, PHP, Python, servidores web y FTP.
2023.07.09
Type y Apropos - Información de Comandos
tools
Apuntes y comandos de Type y Apropos - Información de Comandos para Linux.
2023.07.09
Wc - Conteo de Archivos
tools
Apuntes y comandos de Wc - Conteo de Archivos para Linux.
2023.07.09
WFuzz - Fuzzing Web
tools
Apuntes y comandos de WFuzz - Fuzzing Web para Linux.
2023.07.09
Wireshark - Análisis de Tráfico
tools
Apuntes y comandos de Wireshark - Análisis de Tráfico para Linux.
2023.07.09
WPScan - Escaneo WordPress
tools
Apuntes y comandos de WPScan - Escaneo WordPress para Linux.
2023.07.09
xfreerdp - Escritorio Remoto
tools
Apuntes y comandos de xfreerdp - Escritorio Remoto para Linux.
2023.05.11
arquitectura-navegadores-web
web
Análisis técnico del vector de explotación y superficie de ataque.
AWS Cloud Red Teaming Writeup
Azure Cloud Red Teaming Writeup
GCP Cloud Red Teaming Writeup
Teoria vs Practica Cloud Red Team
LABS
1 Username enumeration via different responses
10 Offline password cracking
11 Password reset poisoning via middleware
12 Password brute force via password change
13 Broken brute force protection, multiple credentials per request
2 2FA simple bypass
3 Password reset broken logic
4 Username enumeration via subtly different responses
5 Username enumeration via response timing
6 Broken brute force protection, IP block
7Username enumeration via account lock
8 2FA broken logic
9 Brute forcing a stay logged in cookie
CORS vulnerability with basic origin reflection
CORS vulnerability with trusted null origin
DOM XSS in AngularJS expression with angle brackets and double quotes HTML encoded
DOM XSS in document.write sink using source location.search inside a select element
DOM XSS in document.write sink using source location.search
DOM XSS in innerHTML sink using source location.search
DOM XSS in jQuery anchor href attribute sink using location.search source
DOM XSS in jQuery selector sink using a hashchange event
Reflected DOM XSS
Reflected XSS into a JavaScript string with angle brackets HTML encoded
Reflected XSS into attribute with angle brackets HTML encoded
CSRF vulnerability with no defenses
CSRF where token validation depends on request method
Manipulating WebSocket messages to exploit vulnerabilities
Basic clickjacking with CSRF token protection
Clickjacking with a frame buster script
Clickjacking with form input data prefilled from a URL parameter
Exploiting clickjacking vulnerability to trigger DOM based XSS
Authentication bypass via OAuth implicit flow
Forced OAuth profile linking
OAuth account hijacking via redirect uri
SSRF via OpenID dynamic client registration
Stealing OAuth access tokens via an open redirect
JWT authentication bypass via algorithm confusion with no exposed key
JWT authentication bypass via algorithm confusion
JWT authentication bypass via flawed signature verification
JWT authentication bypass via jku header injection
JWT authentication bypass via jwk header injection
JWT authentication bypass via kid header path traversal
JWT authentication bypass via unverified signature
JWT authentication bypass via weak signing key
1 Limit overrun race conditions
2 Bypassing rate limits via race conditions
3 Multi endpoint race conditions
4 Single endpoint race conditions
5 Exploiting time sensitive vulnerabilities
6 Partial construction race conditions
HTTP request smuggling, confirming a CL.TE vulnerability via differential responses
Modifying serialized objects
Excessive trust in client side controls
Exploiting server side parameter pollution in a REST URL
Insecure direct object references
User ID controlled by request parameter
User role can be modified in user profile
SSRF with whitelist based input filter
SSRFagainstAnotherBackendSystem
Exploiting cache server normalization for web cache deception
Exploiting exact match cache rules for web cache deception
Exploiting origin server normalization for web cache deception
Exploiting path delimiters for web cache deception
Exploiting path mapping for web cache deception
Basic password reset poisoning
Host header authentication bypass
OS command injection, simple case
Blind SQL injection with conditional errors
Blind SQL injection with conditional responses
Blind SQL injection with out of band interaction
Blind SQL injection with time delays and information retrieval
SQL injection UNION attack, determining the number of columns returned by the query
SQL injection UNION attack, finding a column containing text
SQL injection UNION attack, retrieving data from other tables
SQL injection UNION attack, retrieving multiple values in a single column
SQL injection attack, listing the database contents on Oracle
SQL injection attack, listing the database contents on non Oracle databases
SQL injection attack, querying the database type and version on MySQL and Microsoft
SQL injection attack, querying the database type and version on Oracle
SQL injection vulnerability allowing login bypass
SQL injection vulnerability in WHERE clause allowing retrieval of hidden data
SQL injection with filter bypass via XML encoding
Visible error based SQL injection
Exploiting XXE to perform SSRF attacks
Exploiting XXE to retrieve data by repurposing a local DTD
Exploiting XXE using external entities to retrieve files
Exploiting blind XXE to exfiltrate data using a malicious external DTD